CVE-2019-8805
مشكلة تحقق موجودة في التحقق من الاستحقاق. تمت معالجة هذه المشكلة من خلال تحسين التحقق من استحقاق العملية. تم إصلاح هذه المشكلة في macOS Catalina 10.15.1. قد...
- تم النشر
- 18/12/2019
- محدث
- 04/08/2024
- تخصيص CNA
- apple
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 84.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
مشكلة تحقق موجودة في التحقق من الاستحقاق. تمت معالجة هذه المشكلة من خلال تحسين التحقق من استحقاق العملية. تم إصلاح هذه المشكلة في macOS Catalina 10.15.1. قد يتمكن تطبيق من تنفيذ كود تعسفي بصلاحيات النظام.
المصادر
1- CVE-2019-8805استغلال
استغلال لـ CVE-2019-8805 في إطار عمل Apple EndpointSecurity لرفع الامتيازات
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.